Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dirtycaw-projet — Escalada de privilegios con CVE-2010-5195 | Kitploit
Инструменты/GitHubGitHub/cristinapravata/dirtycaw-projet
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubcristinapravata/dirtycaw-projet

dirtycaw-projet

Escalada de privilegios con CVE-2010-5195

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Dirty COW - Повышение привилегий (CVE-2016-5195)

Этот проект демонстрирует повышение привилегий с использованием уязвимости Dirty COW на виртуальной машине с Ubuntu Server 16.04.1 и ядром 4.4.0-31-generic.

🔧 Среда

  • Машина-жертва: уязвимый Ubuntu 16.04.1 (пользователь student без привилегий)
  • Машина-атакующий: Kali Linux с установленным Docker

🐮 Уязвимость

Dirty COW (CVE-2016-5195) — это состояние гонки в подсистеме памяти ядра Linux. Она позволяет непривилегированному пользователю изменять файлы, доступные только для чтения, и повышать привилегии до root.

🚀 Выполненные шаги

  1. Проверил уязвимое ядро на машине-жертве (uname -a)
  2. Подготовил среду Docker в Kali с Ubuntu 16.04.1
  3. Создал файл dirty.cpp с кодом эксплойта (Exploit-DB ID: 40847)
  4. Скомпилировал бинарный файл внутри контейнера с помощью g++
  5. Вышел из контейнера и скопировал бинарный файл в Kali
  6. Передал бинарный файл на машину-жертву с помощью scp
  7. На машине-жертве дал права на выполнение и запустил его:
    root@kitploit:~
    chmod +x dirty
    ./dirty
    
  8. Эксплойт вернул пароль root (dirtyCowFun), и я вошел как root с помощью su root

✅ Результат

Эксплойт выполнен успешно. Получен доступ root от ограниченного пользователя.

📁 Содержимое репозитория

  • dirty: скомпилированный бинарный файл эксплойта
  • README.md: этот пояснительный файл
Скачать инструмент